(Eu sei que tem a ver com o registro, mas ...) eles podem ter alterado o Image File Execution Options
para executáveis comuns. Consulte aqui para ver um exemplo de como substituir notepad.exe
por notepad2.exe
.
Quandopercebioqueamensagemdeerrosignificava,expliqueiaelequeessaeraapenasumavariaçãodeumabrincadeiramuitoantigae,comoeletrabalhaemumaescola,provavelmentenãolevariamuitotempoparadescobrirquemeraoresponsável..
Pedi-lheparaclicarcomobotãodireitonoatalhoeolharparaoalvo,assumindoqueseriaumVBS.Paraminhasurpresa,estavaapontandoparaoexecutávelcorreto.
Parapiorar,muitosdeseusprogramasestavamretornandoomesmoerro,nãoapenasoFirefox.Elefezumarápidarestauraçãodosistemaquenãoteveefeito,edepoisdevasculharumacópiadeseuregistro,nãoencontreinadanemremotamenteerrado.OqueeudescobrifoiqueoculpadoénaverdadeumVBSporqueogerenciadordetarefasmostraqueamensagemestásendoproduzidapor"wscript.exe".
Então, minha pergunta é como alguém redireciona um grande número de executáveis no Windows 7 Professional para um host wscript sem fazer alterações no registro ou nas configurações de política? Teria que ser um processo bastante rápido também, já que o laptop raramente é deixado sem supervisão.
(e se você ainda não descobriu como esse erro é profano, veja mais de perto a capitalização)
Bem, se alguém está curioso, veja como foi feito:
Eles abriram o bloco de notas e digitaram:
x=msgbox("Fault, User Class KY: Operation Unsupported", 2+16, "Error")
Eles salvaram o arquivo como something.vbs
Ainda no bloco de notas, eles excluíram a linha anterior e digitaram
@echo off
:start
something
GOTO start
Eles salvaram-no como somethingelse.bat
e usaram um script Python simples para anexar lixo ao arquivo, para que o tamanho correspondesse ao destino pretendido.
Em seguida, eles compilaram o lote produzido pela etapa 4 em um exe, deram a ele o mesmo nome, informações e ícone do destino e, em seguida, moveram a pasta apropriada depois de mover o original para a lixeira.
Felizmente eles pelo menos tiveram a decência de não esvaziar a lixeira (que ainda tinha seu script python), então no final foi muito fácil de corrigir.
(Eu sei que tem a ver com o registro, mas ...) eles podem ter alterado o Image File Execution Options
para executáveis comuns. Consulte aqui para ver um exemplo de como substituir notepad.exe
por notepad2.exe
.